Homelab-Dokumentation und Konfigurationsvorlagen

Dokumentation aus dem Wiki uebernommen und um die Dienste auf dem Server
erweitert. Alle Anleitungen sind so geschrieben, dass sich der jeweilige
Dienst allein daraus neu aufsetzen laesst.

docs/      Dienste im Heimnetz (aus dem Wiki, anonymisiert)
services/  Dienste auf dem Server mit Konfigurationsvorlagen
           - matrix-synapse: Homeserver, Postgres, Well-Known-Delegation
           - coturn:         TURN-Relay fuer Anrufe
           - element-web:    Web-Client
           - wikijs, gitea, nginx

Durchgehend anonymisiert: echte Domain durch example.com ersetzt, IP-Adressen
und E-Mail-Adressen durch Platzhalter. Konfigurationsdateien liegen nur als
.example mit Platzhaltern statt echter Secrets vor.

Die Anleitungen halten die Stolpersteine fest, die beim Aufbau tatsaechlich
aufgetreten sind, unter anderem:
- Synapse verlangt LC_COLLATE=C, sonst startet es nicht
- server_name ist nachtraeglich nicht aenderbar -> Delegation noetig
- register_new_matrix_user liest conf.d nicht, Secret muss per -k kommen
- coturn braucht external-ip, sonst kommen keine Medien durch
- Gruppenmitgliedschaft fuer den Zertifikatszugriff wirkt erst beim Neustart
- nginx vererbt add_header nicht in location-Bloecke mit eigenen Direktiven
This commit is contained in:
x3
2026-08-31 17:56:02 +00:00
commit 4a55944aa8
32 changed files with 1848 additions and 0 deletions
+20
View File
@@ -0,0 +1,20 @@
## AdGuard - Werbeblocker auf DNS-Ebene
**AdGuard** kümmert sich um ein ziemlich nerviges Thema: Werbung und Tracker. Statt auf jedem einzelnen Gerät eine App zu installieren, blockt AdGuard die Werbung zentral - direkt auf der DNS-Ebene im gesamten Heimnetzwerk.
### Wie funktioniert das?
Das Prinzip ist simpel und elegant: Jedes Gerät im Netz fragt beim Surfen einen DNS-Server, welche IP-Adresse hinter einer Domain steckt. AdGuard beantwortet diese Anfragen selbst und gibt für bekannte Werbe- und Tracker-Adressen einfach *nichts* zurück beziehungsweise eine leere Antwort. Das Werbe-Panel wird so instinktiv gar nicht erst geladen.
Dadurch ist der Schutz für **alle Geräte im Netz** aktiv - egal ob Handy, Laptop, Tablet oder Smart-TV. Auf den einzelnen Geräten muss nichts installiert werden.
### Vorteile für mich
- **Weniger Werbung** - viele Webseiten und Apps werden deutlich ruhiger
- **Mehr Privatsphäre** - Tracker, die mein Verhalten verfolgen, werden blockiert
- **Schutz für alle Geräte** - zentrale Lösung statt Einzelinstallationen
- **Schnelleres Surfen** - viele unnötige Werbeinhalte werden gar nicht erst geladen
### Datenschutz
Dabei bleibt der Datenfluss übersichtlich: Alles läuft innerhalb meines eigenen Netzes. Ich habe die volle Kontrolle darüber, welche Domains blockiert werden und welche nicht.
+17
View File
@@ -0,0 +1,17 @@
## Homepage - Das Dashboard
Die **Homepage** ist meine persönliche Startseite beziehungsweise das Dashboard im Homelab. Sie sammelt alle wichtigen Dienste an einem Ort, sodass ich nicht jedes Mal die IP-Adresse oder den Port eines Dienstes eingeben muss.
Es ist im Grunde eine ziemlich aufgeräumte Link-Sammlung mit einer schönen Oberfläche. Man klickt sich nicht durch komplizierte Menüs, sondern sieht direkt alle Kacheln der Dienste, die in meinem Netz stecken.
### Was ich daran mag
- **Alles an einem Ort** - die wichtigen Dienste sind mit einem Klick erreichbar
- **Sauber und schnell** - die Seite ist leichtgewichtig, keine unnötige Schwere
- **Flexibel** - neue Dienste lassen sich einfach als Kachel ergänzen
### Technisch gesehen
Die Homepage läuft als Container über einen eigenen Stack in Portainer. Sie spricht die anderen Dienste direkt an und zeigt je nach Konfiguration auch den Status an, ob ein Dienst gerade verfügbar ist.
Für mich ist die Homepage der natürliche Einstiegspunkt: Rufe ich im Browser die Seite auf, habe ich mein ganzes Homelab auf einen Blick.
+23
View File
@@ -0,0 +1,23 @@
## Jellyfin & der ARR-Stack - Eigene Medienbibliothek
Hier geht es um mein Herzstück für Filme und Serien. Ich betreibe **Jellyfin** als Media-Server und darüber einiges an Automatisierung, das man im Selbst-Hosting-Sprech den **ARR-Stack** nennt.
### Jellyfin - Der Media-Server
**Jellyfin** ist meine eigene Streaming-Plattform. Dort verwalte ich meine Film- und Seriensammlung, und ich kann auf alles von unterwegs oder im Wohnzimmer zugreifen. Das Tolle an Jellyfin: Es ist komplett kostenlos und Open Source - ich bin nicht von einem Anbieter abhängig, der mir irgendwann plötzlich Limitierungen aufdrückt.
Wichtig ist mir, dass alles **mir gehört**. Ich entscheide, was in der Bibliothek liegt, und niemand kann sie mir wegnehmen.
### Der ARR-Stack - Die Automatisierung dahinter
Der Name "ARR" kommt von den einzelnen Diensten, die alle auf "-arr" enden. Das sind die Helfer im Hintergrund:
- **Sonarr** - kümmert sich um **Serien**: verfolgt, was ich schauen will, und lädt neue Folgen automatisch, sobald sie verfügbar sind
- **Radarr** - macht dasselbe für **Filme**
- Dazu kommen weitere Helfer-Dienste, die das Ganze koordinieren, die Qualität kontrollieren und alles sauber benennen und einsortieren
Zusammenspiel in der Praxis: Ich sage dem Stack einmal, welche Serie mich interessiert - und der Rest passiert automatisch. Neue Folgen werden gefunden, heruntergeladen und landen sortiert in der Bibliothek, wo Jellyfin sie mir im schicken Layout präsentiert.
### Technisches Setup
Die ganze Sache läuft als **ein zusammenhängender Stack** in Portainer. Die einzelnen Dienste arbeiten über gemeinsame Ordner zusammen, damit nichts doppelt gelagert wird und Jellyfin immer auf die fertigen Dateien zugreifen kann.
+26
View File
@@ -0,0 +1,26 @@
## Netdata - Laufende Überwachung
**Netdata** ist mein digitales Frühwarnsystem. Es überwacht die Systeme in meinem Homelab rund um die Uhr und zeigt mir in Echtzeit, was gerade auf meinen Servern passiert.
### Was Netdata beobachtet
Die Überwachung geht ziemlich ins Detail. Netdata schaut sich unter anderem an:
- **Auslastung** - wie stark arbeiten die Prozessoren, wie viel Speicher ist belegt
- **Temperatur und Gesundheit** - ob die Hardware an ihre Grenzen stößt
- **Netzwerk** - wie viel Datenverkehr läuft, ob alles flüssig funktioniert
- **Einzelne Dienste** - ob die Container und Anwendungen sauber laufen
### Warum ich das brauche
Ich möchte nicht erst dann von einem Problem erfahren, wenn etwas schon nicht mehr funktioniert. Netdata gibt mir frühzeitig ein Gefühl dafür, ob etwas aus dem Ruder läuft:
- **Probleme früh erkennen** - bevor sie zu Ausfällen werden
- **Anschauliche Diagramme** - auf einen Blick sehen, was gerade los ist
- **Ein zentraler Blick** - die wichtigen Kennzahlen meiner Systeme an einer Stelle
### Echtzeit statt Vermutungen
Besonders gefällt mir, dass Netdata in **Echtzeit** arbeitet. Ich muss nicht auf Berichte warten oder irgendwas aktualisieren - ich öffne die Ansicht und sehe den aktuellen Zustand live. Wenn ich merke, dass ein Dienst nicht mehr reagiert oder ein System ungewöhnlich stark beansprucht wird, springe ich sofort ein.
Damit ist Netdata der stille Wächter meines Homelabs - er schaut einfach zu und macht mich aufmerksam, wenn etwas Aufmerksamkeit verdient.
+23
View File
@@ -0,0 +1,23 @@
## Paperless - Digitale Dokumentenablage
**Paperless** ist meine digitale Lösung gegen den Papierkram-Berg. Es ist ein System zur Verwaltung von Dokumenten, mit dem ich Briefe, Rechnungen, Verträge und Belege einfach digital organisiere.
### Das Grundprinzip
Das Herzstück von Paperless ist die **automatische Texterkennung** (OCR). Ich kann ein eingescanntes Dokument oder ein PDF hineinwerfen, und Paperless liest den Text automatisch aus. Dadurch lassen sich die Dokumente später stichwortartig durchsuchen - ich muss nicht mehr krampfhaft nach "wie hieß doch gleich diese Rechnung" suchen.
### So organisiere ich meine Dokumente
- **Verschlagwortung** - Dokumente bekommen Tags und Kategorien, damit ich sie schnell wiederfinde
- **Suchen statt wühlen** - Jede Suche findet das Dokument in Sekundenschnelle, auch wenn ich nur einen Bruchteil des Inhalts kenne
- **Saubere Struktur** - Die Dokumente liegen übersichtlich sortiert und nicht mehr in irgendwelchen Ordnern verstreut
### Warum mir das wichtig ist
Ich hab genug von Papierstapeln, in denen ich mühsam etwas suchen muss. Mit Paperless habe ich alles im Griff:
- **Alle Belege an einem Ort** - nichts geht mehr verloren
- **Schnell auffindbar** - durch die Texterkennung ist jedes Dokument auffindbar
- **Sicher abgelegt** - die Dokumente liegen auf meinen eigenen Systemen
Paperless läuft als eigener Stack unter Portainer und ist damit ein Baustein meines Homelabs, der mir viel Chaos im Alltag erspart.
+21
View File
@@ -0,0 +1,21 @@
## Vaultwarden - Der eigene Passwortmanager
**Vaultwarden** ist mein privater Passwortmanager. Er ist eine kompatible, ressourcenschonende Alternative zu einigen der bekannten kommerziellen Passwortmanager-Dienste - nur eben komplett bei mir zu Hause auf meiner eigenen Hardware.
### Warum ein eigener Passwortmanager?
Ganz ehrlich: Wer sich Passwörter merken oder die gleichen überall verwenden will, ist irgendwann am Ende der Fahnenstange. Ein Passwortmanager löst das Problem, indem er für jede Seite ein eigenes, starkes Passwort generiert und verwaltet.
Ich muss mir nur noch **ein einziges Hauptpasswort** merken - den Rest übernimmt Vaultwarden.
### Der große Vorteil hier
Der entscheidende Punkt: **Die Daten bleiben bei mir.** Mein Passwort-Tresor liegt auf meiner eigenen Hardware und nicht bei einem externen Anbieter. Ich habe die volle Kontrolle darüber, wo meine Passwörter gespeichert sind.
- **Starke Passwörter** - automatisch generiert, für jeden Dienst ein eigenes
- **Zentral verwaltet** - alle Zugangsdaten an einem sicheren Ort
- **Selbst kontrolliert** - die Daten liegen in meiner Infrastruktur
### Sicherheit
Sicherheit endet natürlich nicht beim Speicherort. Der Tresor ist verschlüsselt und durch das Hauptpasswort geschützt. Weil alles auf meinen eigenen Systemen läuft, entscheide ich selbst über Backups und Schutzkonzepte - und ich weiß genau, was mit meinen Daten passiert.